iT邦幫忙

x7928311 的所有留言 8

資安新人30 Day15 作業系統安全設定

要求密碼強度這點是最難納管的使用通常都會顧及自身方便,循著密碼規範設定一些簡單的密碼 但是有規定總比沒規定的好,之前還真遇到有同事設定1234這種模式的密碼(暈...

2022-10-31 ‧ 由 x7928311 留言

資安新人30 Day14 防火牆

DMZ有點像是甕城的感覺,原來除了抵禦外部網路之外,也能限制內部網路的方向性

2022-10-31 ‧ 由 x7928311 留言

資安新人30 Day13 Wi-Fi 無線網路

像是樓主提到的SSID不正確,這問題也蠻容易在手機上發生 用手機開啟熱點時,如果名稱使用中文時,用laptop連線時會出現別的名稱 這時就得進一步去比對

2022-10-31 ‧ 由 x7928311 留言

資安新人30 Day10 IPAS 考題練習

之前看到一部影片,講的還算詳細RAID 5 vs RAID 6 也順便幫忙貼個比較好理解的圖 RAID 10看起來是兩個RAID 1 RAID 50看起來是兩個...

2022-10-30 ‧ 由 x7928311 留言

資安新人30 Day09 備份、備援與營運持續

看到差異備份和增量備份時,我第一個想到的是快照 稍微找了一下後,找到了一些資料淺談備份機制:《完全備份》、《增量備份》和《差異備份》 有了增量備份、差異備份,在...

2022-10-30 ‧ 由 x7928311 留言

資安新人30 Day07 加解密與金鑰管理

花了點時間把參考資料也看了,密碼學真是博大精深 從最初的編碼,到複雜的雜湊,還有對稱式金鑰和非對稱式金鑰 非對稱式金鑰在交換資料前先交換金鑰後,還會有訊息加密、...

2022-10-29 ‧ 由 x7928311 留言

資安新人30 Day06 存取控制與身份認證

必須要先從辨識、驗證後,才有授權 每個使用者先賦予最小權限,再依照需求酌量添加 可以以角色分配權限,也能以屬性分配權限,這部分讓我想到Swtich的vlan概念...

2022-10-28 ‧ 由 x7928311 留言

資安新人30 Day05 2021 OWASP Top 10

稍微讀了一下樓主的參考資料 關於請求偽造部分,樓主講得有點籠統,不太能理解 解決辦法從減少請求偽造,設定權限防止藉由API直搗黃龍的情形 並且加上token保護...

2022-10-27 ‧ 由 x7928311 留言